過去我們都知道駭客最常利用釣魚網站、擷取傳輸的明碼、甚至是暴力破解的方式來竊取個資的帳號、密碼,但是國外的團隊最近發現一種新型態的帳號、密碼竊取方式,可以利用你打字時所發出的鍵盤聲音,破解你的帳號密碼。
最近,英國的研究人員 Joshua Harrison, Ehsan Toreini, Maryam Mehrnezhad 發表了一篇論文,裡面提到只要透過「鍵盤打字的聲音」,就能分辨出使用者輸入了什麼字,而且準確率高達 95%。
首先,研究人員利用 MacBook Pro 的 36 個按鍵,並且各敲擊 25 次,透過 iPhone 13 mini 及 Zoom、Skype 錄下每次按下按鍵所產生的聲音。
接著把敲擊的聲音產生出波形圖,利用視覺化的方式辨別每一個按鍵敲擊時聲音的差異,並透過圖像分析程式 CoAtNet 執行特定的 AI 訓練步驟。
再來,研究員假設駭客已經駭進了你與他人的聊天會議中,並且錄製下你們聊天的內容,把錄製的內容丟到 AI 中進行分析。
分析程式會擷取內容中打字的聲音,並且利用 AI 訓練的分析資料,生成你到底按了哪些按鍵的結果。
簡單來說,就是透過聲音的差異,反推出你按了哪幾個按鍵,這樣就可以拼出你的帳號密碼。
雖然說實驗的結果並非 100% 準確,但是準確率已經達到 92% 到 95% 之間,而且就算中途有語音聊天的聲音,訓練程式依然可以順利、準確的辨識出鍵盤的敲擊聲音。
根據實驗的結果:
研究團隊也指出,就算在靜音鍵盤上敲擊,這類的攻擊型態還是有效。
如果想要避免的話:
我覺得第三個作法是比較有效的,但是如果駭客是從外部錄音的話,關閉通訊軟體的麥克風可能就沒什麼效用。
延伸閱讀》
如果想知道更多關於 Apple 的消息、教學、小技巧或是科技新知,一定要點擊以下任一 LOGO,追蹤我們的 Facebook 粉絲團、訂閱 IG、YouTube 以及 Telegram。
今年的秋季發表會焦點產品除了 iPhone 16 系列外,全新的 AirPods 4 同樣也受到大家關注;大家一定也很好奇這個首次加入主動降噪功能的半入耳式耳機...
今天(11/25)是統一發票九、十月開獎的日子!統一發票一樣準時開獎,大家可以拿出累積的發票準備兌 2024 年 9、10 月的發票獎號囉!本站先前介紹過不少發...
2024 好市多黑色購物節今天(11/25)正式登場!今年好市多黑色購物週優惠時間為期 7 天,與去年少相同,所以大家如果想要利用好市多黑色購物週入手優惠商品的...
星巴克在今明兩天推出好友分享日買一送一活動,而且這次不是指定品項買一送一,而是任選飲品大杯以上就買一送一喔!千萬不要錯過了!讓我們一起歡慶中華隊奪下 12 強賽...
在世界棒球 12 強冠軍賽中,台灣隊以 4:0 擊敗日本,成功奪得冠軍,舉國歡騰之餘,各大超商、手搖飲、速食店、飯店甚至航空公司也推出一系列慶祝優惠,讓全民共享...
中華隊以 3 勝 1 敗戰績挺進超級循環賽後,在世界 12 強賽的複賽中與日本打進冠軍賽。為了讓棒球迷可以觀看這場台日大戰,本文整理 11/24 世界 12 強...